【问题标题】:How to apply SSL/TLS certificate applied to cloudfront dist. to a domain on AWS Route 53?如何将 SSL/TLS 证书应用于 cloudfront dist。到 AWS Route 53 上的域?
【发布时间】:2019-11-21 13:48:04
【问题描述】:

我设置了一个云端分发并为其分配了 SSL 证书:

cloudfront的起源指向这里(也许这就是问题所在??):

SSL 证书本身适用于域 *.populationsimulator.com 和 www.populationsimulator.com:

当我导航到云端区域时。 URL (https://d2vnsaiy1f228n.cloudfront.net/),看起来很安全:

我设置了 cloudfront dis。 URL 作为我的 Route 53 域中的别名:

但是,当我导航到 Route 53 URL (http://www.populationsimulator.com/) 时,事情看起来并不安全,但它们的加载速度足以让我相信它现在指向云端区域。成功地?:

当我尝试在 URL (https://www.populationsimulator.com/) 中包含 https 时无法访问该站点:

关于我哪里出错的任何提示?非常感谢您的帮助!

【问题讨论】:

    标签: amazon-web-services amazon-cloudfront amazon-route53 aws-certificate-manager


    【解决方案1】:

    有几件事你需要解决:

    1.首先您需要将 www.populationsimulator.com 添加到 CloudFront 的备用域的 Filed (CNAME)

    2.. 在 route53 中,您有 populationsimulator.com 的记录,但没有 www.populationsimulator.com 的记录,一旦 www.populationsimulator.com 添加到 CloudFront 中的 CNAME,您可以在 Route53 中为 www.populationsimulator 创建别名记录。 com.

    完成上述步骤后,您应该可以使用http://www.populationsimulator.com 访问该网站,但不能使用https://populationsimulator.com

    要制作https://populationsimulator.com,您需要获得一个带有主题的证书 "populationsimulator.com" 和 populationsimulator.com 也转换为 CNAME。

    【讨论】:

    • 谢谢你,詹姆斯!对于第 2 步,我收到“别名目标包含无效值”错误...
    • 另外,您能否澄清最后一句中“获得证书...进入 CNAME”的意思?如何获得 CNAME 证书?
    • 您可以颁发一个新的 ACM 证书,其中包括 populationsimulator.com 和 *.populationsimulator.com (SAN) 并在 CloudFront 上进行,并在 CNAME 上定义 populationsimulator.com 和 www.populationsimulator.com CloudFront 的。
    • 啊好吧!一旦我将 *.populationsimulator.com 作为 CNAME 添加到 CloudFront,它就起作用了!谢谢!
    猜你喜欢
    • 2020-04-13
    • 1970-01-01
    • 2023-03-10
    • 2017-08-24
    • 1970-01-01
    • 2021-05-13
    • 2021-08-22
    • 2012-09-08
    • 2014-08-12
    相关资源
    最近更新 更多